Testticker | PC Pro | Internet Pro | IT im Unternehmen | Channel Insider
eWEEK europe | The Inquirer | Gizmodo | Downloads
 HOME   NEWS   TESTS   PRAXIS   KNOWLEDGE CENTER   DOWNLOADS 
Netzwerk | Schnaeppchen | Hardware | Software | Sicherheit | Internet | Markt
| Detailsuche | Softwareführer Site map | Donnerstag, 18. März 2010 
Sie sind hier: Home > News > Security > Datensicherheit

 
The Inquirer

Windows Phone 7 Series: Tschüss Multitasking, ciao Copy & Paste

Mechanischer Fisch mit Brennstoffzelle

Die US Army wollte Wikileaks auslöschen

GEZ: Weil Widerstand einfach Pflicht ist

FBI: Internet-Räuber sacken Milliarden ein


 
Sicherheitsleck: Websites können Surfer via History Stealing identifizieren 03.02 | 02:46

Forscher haben einen Weg gefunden, Website-Besucher anhand der Surf-Spuren auf ihrem Rechner namentlich zu identifizieren. Online-Betrüger könnten das ausnutzen, um ihre Opfer persönlich anzusprechen und dadurch ihren Angeboten einen Anschein von Seriosität zu verleihen.

Basis des Angriffs auf die Privatsphäre der Internet-Nutzer ist eine alt bekannte Schwachstelle - das so genannte History Stealing. Denn der Browser speichert Surf-Spuren, auf die auch Websites zugreifen können, etwa um besuchte Links in einer anderen Farbe darzustellen. Forscher des International Secure Systems Labs (IsecLab) ermitteln anhand dieser Daten die Zugehörigkeit des Surfers zu Gruppen in Social Networks. Daraus ergibt sich den Forschern zufolge ein einzigartiges Profil, das nur zu einem einzigen Nutzer passt - eine Art digitaler Fingerabdruck. Den Namen des Nutzers braucht man dann nur noch bei einem der Netzwerke nachschlagen.

Ihren Angriff haben die Forscher jetzt in einem PDF vorgestellt. Er sei relativ plump, erklärten sie gegenüber Spiegel Online, aus forschungsethischen Gründen, ein richtiger Angreifer könnte möglicherweise mehr Daten auslesen und unauffälliger vorgehen. Zumal sich mithilfe des Namens schnell weitere Dinge im Web herausfinden lassen, etwa Adresse, Arbeitgeber oder Infos zu Freunden und Bekannten. Mit all dem, können Online-Betrüger ihre Opfer dann persönlich ansprechen und ihren Mails oder gefälschten Websites einen Anstrich von Echtheit verleihen, indem sie die Identität eines real existierenden Freundes oder Bank-Beraters nutzen.

Einzige Voraussetzung für das Ausspähen der Benutzerdaten ist, dass der Benutzer in Social Networks aktiv ist - je mehr Gruppen, desto besser, wie Thorsten Holz vom IsecLab Spiegel Online sagte. »Diese neue Angriffsmethode ist so simpel, dass auch technisch nicht sehr versierte Hacker sie umsetzen können«, so Holz weiter. (Daniel Dubsky)

Immer auf dem neusten Stand - Hier Newsletter abonnieren!

Weitere News zum Thema:

Neue wöchentliche Kolumne beleuchtet den Datensumpf 15.03 | 10:13

Bitkom fordert Staatsminister fürs Internet 01.03 | 09:18

Verbraucherschutzministerin kritisiert Google Buzz 22.02 | 12:17

Bundesdatenschutzbeauftragter geht gegen Web-Analyse-Dienste vor 19.02 | 11:15

Telekom: Mehr Datenschutz-Vorfälle als bislang bekannt 11.02 | 01:31



Weitere aktuelle Tests & Artikel zu diesem Thema:

Verschlüsselungs-Tool Steganos Safe 2008: Mini-Update für Datentresor

Tool-Sammlung Secure Traveler von Steganos: Komplettschutz für Notebooks

O&O Unerase 4.1 Personal Edition: Zuverlässiger Datenretter

Datenschutz: Acronis Privacy Expert Suite 8.0: Datenlöcher stopfen

Löschprogramm: East-Tec Eraser 2004 Professional 5.6: Daten richtig löschen



 
Datensicherheit
 

 
+ News


 
Wieder Kundendaten auf dem Schwarzmarkt

ElcomSoft rettet Passwörter 100 mal schneller

Neue wöchentliche Kolumne beleuchtet den Datensumpf

Studie: Verschlüsselung kommt unterwegs zu kurz

Sicherheitslücke in Internet Explorer noch ungepatcht
 

 
+ Tests


 
Handy-Sperre per SMS

Authentifizierung via USB-Stick

Cleverer Schutz gegen Datendiebe
 

 
+ Praxis


 
Postfach: Trau, schau, wem!

Erfindung ungeahnten Ausmaßes?

Der letzte Lebensbereich wird endlich öffentlich!

Wie sicher sind Personaldaten?

Neues aus Hacker-Land
 

 

Kontakt | Datenschutzerklärung | AGB | Anbieter | Impressum | NetMediaEurope Deutschland

Web Testticker | PC Professionell | Internet Professionell | IT im Unternehmen | Channel Insider | eWEEK europe | The Inquirer | Gizmodo | Downloads
Kundenservice Knowledge Center | Newsletter
NetMediaEurope Deutschland Mediadaten | Über NetMediaEurope Deutschland

Frankreich | Spanien | Italien | UK

NetMediaEurope Deutschland GmbH © 2010 All rights reserved. Part of NetMediaEurope